Google lukker sikkerhedshuller i blog-tjeneste

Artiklen blev oprindeligt publiceret den 10/3/2003

Blogspot, der er en tjeneste til at lave web-logs med, har lukket nogle sikkerhedshuller, som gav uvedkommende adgang til at rette i andres web-logs.

Web-logs er jævnligt opdaterede web-sider med personlige iagttagelser. Mange af dem laves med programmet Blogger, som placerer siderne på web-stedet Blogspot.com. Bag Blogger står firmaet Pyra, som for nylig blev overtaget af søgemaskinen Google.

Google oplyser, at firmaet har lukket flere sikkerhedshuller. Sårbarhederne lå i den måde, programmet kontrollerede brugernes adgangsrettigheder på. Når man loggede ind, gemte web-stedet adressen på ens web-log i et skjult felt i browserformularen. Ved at ændre indholdet af dette felt kunne en angriber få adgang til enhver web-log.

Ifølge en artikel fra Securityfocus blev sikkerhedshullerne opdaget af Adrian Lamo. Google oplyser, at hullerne øjensynlig ikke har været udnyttet, før de blev lukket.

Links